CVE-2023-54030: Poprawka przepełnienia multishot recv w io_uring w jądrze Linux

Poprawka CVE-2023-54030 zapobiega przepełnieniu multishot recv w io_uring Linux, chroniąc przed spadkiem wydajności i awariami OOM.
CVE-2023-54030Linux

CVE-2023-54030: Poprawka przepełnienia multishot recv w io_uring w jądrze Linux

Poprawka CVE-2023-54030 zapobiega przepełnieniu multishot recv w io_uring Linux, chroniąc przed spadkiem wydajności i awariami OOM.

CVSS
-
EPSS
4.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module io_uring/net, która zapobiegała przepełnieniu wielokrotnych odbiorów (multishot recv). Przepełnienie mogło prowadzić do pogorszenia wydajności, a w skrajnych przypadkach do wyczerpania pamięci (OOM) i awarii zadania.

Wpływ biznesowy

Luka w io_uring mogła negatywnie wpływać na stabilność i wydajność systemów Linux, szczególnie tych intensywnie korzystających z wielokrotnych odbiorów sieciowych. W najgorszym przypadku mogło dojść do wyczerpania pamięci i zatrzymania krytycznych procesów, co wpływa na ciągłość działania usług i infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi pod kątem nieprawidłowości związanych z io_uring oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS